Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30114 — Exploit de preuve de concept pour CVE-2022-30114, un débordement de tampon basé sur le tas dans les routeurs Fastweb FastGate. Envoie un en-tête HTTP Authorization malveillant pour déclencher un déni de service distant via le service cmproxy FastCGI. | Kitploit
Outils/GitHubGitHub/str0ng4le/cve-2022-30114
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionExploitation de Binaires
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

Exploit de preuve de concept pour CVE-2022-30114, un débordement de tampon basé sur le tas dans les routeurs Fastweb FastGate. Envoie un en-tête HTTP Authorization malveillant pour déclencher un déni de service distant via le service cmproxy FastCGI.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fastweb FastGate 'cmproxy' débordement de tampon (CVE-2022-30114)

Introduction

Ce script est une preuve de concept (PoC) de la CVE-2022-30114 et provoque un redémarrage des routeurs domestiques Fastweb FastGate , versions GPON et VDSL2.

La CVE-2022-30114 est un débordement de tampon basé sur le tas dans l'exécutable 'cmproxy', un programme qui traite les requêtes HTTP via un serveur web Lighttpd FastCGI écoutant sur le port TCP 8888. Une requête HTTP spécialement conçue permet à un attaquant distant de faire planter l'exécutable et de redémarrer l'appareil, causant un déni de service.

Appareils concernés

  • Technicolor MediaAccess FGA2130FWB (GPON) - Version 18.3.n.0482_FW_233_FGA2130 et versions antérieures
  • Technicolor MediaAccess DGA4131FWB (VDSL2) - Version 18.3.n.0482_FW_264_DGA4131 et versions antérieures

Vulnérabilité

Les appareils sont vulnérables à un débordement de tampon basé sur le tas, causé par l'absence de validation de la longueur de la valeur de l'en-tête HTTP 'Authorization' sur le service web exposé sur le port TCP 8888. Le service est exposé à la fois sur les interfaces WAN et LAN de l'appareil1.

Un attaquant distant non authentifié, envoyant une chaîne de plus de 100 octets dans l'en-tête HTTP 'Authorization', provoque un débordement dans un tampon pré-alloué dans la section mémoire '.bss' d'un fichier exécutable appelé 'cmproxy' qui traite les requêtes HTTP envoyées sur le service mentionné ci-dessus via le protocole FastCGI.

Cela permet d'écraser la mémoire du tas du processus, ce qui le corrompt et le fait planter lors de la première allocation mémoire. Il est à noter que la version de la bibliothèque C utilisée (GNU C Library - glibc v2.24) contient des mesures de protection pour détecter la corruption du tas, mais il n'est pas exclu, cependant, qu'en approfondissant l'analyse, il soit possible d'écraser les structures du tas et d'obtenir une exécution de code.

Voir Article de blog pour plus de détails.

Footnotes

  1. L'accès WAN a été désactivé comme mesure compensatoire après la première divulgation à Fastweb. Au moment de la rédaction, le service est toujours exposé sur le réseau local interne. ↩

Télécharger l’outil